Netzöffnung SVN Netzwerk KISS / Internet Routing-Thematik

wie eben telefonisch besprochen hier der Vorschlag, wie man mit dem Exchange-Server oder Schulverwaltungsclient die IMAP/Pop3-E-Mails von einem E-Mail-Provider sowie BelWue abrufen kann.
Im Wesentlichen wir die Firewall wie folgt konfiguriert:

Am Gateway des Verwaltungsnetzes muss eine weitere Schnittstelle eingehängt werden, welche "freien Internetzugang" bekommt. Über diese Schnittstelle wir die default-route ins Internet konfiguriert.
Entsprechend müssen statische Routen in die Netze 10.17.0.0/16 und 10.127.0.0/16 in das KISS-Netz geroutet werden. Alles weitere kann an die Default-Route zugestellt werden. 

Damit das entsprechend gut funktioniert, empfehlen wir an der FIrewall einen Domain-Override zu erzeugen, welche für die KISS-Dienste zuständig ist:
bwl.net 10.127.255.131
bwl.net 10.127.255.130
bwl.de 10.127.255.131
bwl.de 10.127.255.130